事實上,許多從事軟件開發的個人或且組織都在使用這個免費的軟件來幫助進行軟件開發。但用戶一方面在使用CVS的諸多功能進行版本控制的時候,卻忽視了安全方面的設定,于是問題也因此而產生了。我們都知道軟件作一種特殊的產品,它是有價值的。對于一個軟件公司來說,軟件的源代碼就是企業最寶貴的資源,如果泄漏出去,可能會給企業帶到重大的損失,甚至會影響到企業的生存。許多公司為了讓在家或是出差在外的同事也可以進行工作,通常會把CVS服務器放在Internet上,而放在Internet上的CVS服務器就是一個可以泄漏源代碼的重要途徑,所以也更要認真考慮其安全性的問題。
本文就以一家中小型的軟件開發公司為例,來介紹如何在Internet上架設一個安全的CVS服務器,以供分布在各地的員工通過Internet來訪問它。
在這個假設的例子當中,這家軟件公司采用10M的ADSL專線接入Internet,并擁有一組固定IP。為了達到較高級別的安全,公司逐級采用了以下的策略和方法: